<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    從TorBrowser獲取到的小知識

    VSole2022-01-12 22:24:22

    TorBrowser基于Firefox

    為什么號稱全球最安全的瀏覽器與Firefox有著不可密切的聯系?

    N10th大佬在文章提及到Tor的User-Agent信息

    Firefox的User-Agent信息

    當時就很疑惑Tor后面的Firefox,是什么原因和Tor和Firefox有關?

    直到查閱Tor官網:Tor是基于Firefox的,是Firefox旗下的一個頂級項目

    延伸360極速瀏覽器與Google瀏覽器

    360極速瀏覽器

    Google瀏覽器

    維基百科:

    同時去訪問ip138訪問得到的IP地址也不一樣

    Firefox:

    Tor:

    TorBrowser之保留地址轉換

    首先我們先了解一下什么是保留地址,

    保留地址主要在以下幾類:

    (注意!注意!注意!這里說的是IP的保留地址)

    A類:10.0.0.0-10.255.255.255(本地局域網)

    A類:100.64.0.0-100.127.255.255(保留地址)

    B類:172.16.0.0-172.31.255.255(本地局域網)

    C類:192.168.0.0-192.168.255.255(本地局域網)

    還有不常見的兩類:

    D類:224.0.0.0-239.255.255.255(組播-保留地址)

    E類:240.0.0.0-255.255.255.255(保留地址)

    關于保留地址的轉換N10th大佬找到了一篇國外文章,根據圖片的頁面信息,我也找到了這篇文章。

    這篇英文文章大致的意思是利用Tor中繼搜索,可以搜索到一個IP地址,然而這個IP地址的反向地址,就是數據包中所呈現的保留地址

    當我再去搜索的時候發現并沒有搜出結果

    猜測是此Tor host$205ECC49B5BB5230BA0D2F5A0FC1117E391F9825

    已經失效了(畢竟原作者寫這篇文章的時候是2017年)

    然后作者又說到

    大意是:有些反向地址是不以E類的保留地址的范圍開頭。我可以發現它們,因為 IP 地址指定的主機不是有效的 Tor 節點并且沒有運行任何服務。

    但是,反向地址是與指定簽名匹配的已知 Tor 節點。

    后續原著作者又寫到了關于小端模式和大端模式,知識盲區= =

    作者說對方像是使用了小端模式(Little Endian),而不是大端模式(Big Endian)。

    并且作者查看了Tor守護進程的源代碼,也沒有發現利用小端模式這樣的情況!也許的自定義的代碼所生成的IP地址。

    所以什么是小端模式,什么是大端模式呢?

    以雞蛋為例,大的一頭為大端模式,小的一頭為小端模式

    小端模式(Little Endian):低位(字節/比特)放在低地址中,高位(字節/比特)放在高地址中。

    大端模式(Big Endian): 低位(字節/比特)放在高地址中,高位(字節/比特)放在低地址中。

    如何判斷系統是Big Endian還是Little Endian?

    一般來說,LittleEndian系統BYTE_ORDER(或_BYTE_ORDER,__BYTE_ORDER)為1234,BigEndian系統為4321。

    大部分用戶的操作系統(如windows, FreeBsd,Linux)是LittleEndian的。

    少部分用戶的操作系統(如MAC OS )是BigEndian 的。

    本質上說,Little Endian還是BigEndian與操作系統和芯片類型都有關系。

    說到了小端模式和大端模式,就不得不提到114.114.114.1148.8.8.8這兩個通用的DNS服務器了

    為什么說是通用?

    ①不管這兩個地址怎么反轉都是原先的地址;

    ②這里的通用指的是大端模式機器和小端模式機器的通用,因為可能有的機器采用大端模式,有的采用小端模式。

    TorBrowser最后的發現

    不知道大家有沒有發現Tor在瀏覽網頁的時候,所有的網頁內容都是顯示如下圖中的內部紅框

    為什么Tor要大費周章搞這么一出?

    清晰記得一年前看一位師傅的視頻中有提及過關于瀏覽器窗口大小的安全隱私,就是說如果使用Tor以外的瀏覽器訪問頁面(默認網頁最大化),攻擊者可以利用JS或者HTML讀媒體判斷受害者當前網頁的分辨率大小,后續進行一系列的隱私窺探等等。

    也不知道是不是真的,我保持敬畏的態度.jpg

    所以推測Tor大概也是這么個情況吧,把瀏覽網頁的分辨率直接固定在某一區間內,不愧是你Tor。

    tor地址
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    DDoS攻擊Cannazon是國外最大的大麻購買“暗網”交易市場之一,在上周遭受了 DDoS攻擊
    Brave Web瀏覽器中實現了Tor的Private窗口中存在漏洞,可能會泄露用戶訪問的onion站點。一位匿名研究人員最初報告說,Brave’s Tor模式正在將對.onion域的查詢發送到公共Internet DNS解析器,其他專家證實了他的發現。研究人員解釋說。“無論如何,一個合作伙伴報告說,Brave正在泄漏對onion站點的DNS請求,我當時能夠確認這一點。”根據開發團隊的說法,隱私漏洞位于Brave Web瀏覽器的內部廣告攔截器組件中。
    微軟報告發現了一個惡意活動組織,其目標是攻擊美國和以色列的國防技術公司的Office 365用戶。 10月11日消息,微軟威脅情報中心(MSTIC)和微軟數字安全部(DSU)的研究人員發現了一個惡意活動集群,被追蹤為DEV-0343,其目標是美國和以色列國防技術公司的Office 365用戶。
    系統安全第37篇普及Metasploit技術,希望您喜歡
    Instagram-Py是一款針對Instagram賬號安全的Python腳本,在該工具的幫助下,廣大研究人員可以輕松對目標Instagram賬號執行基于爆破的密碼安全與賬號安全測試。該腳本可以繞過Instagram部署的錯誤密碼登錄限制,因此基本上可以測試無限數量的密碼。
    Tor 項目宣布了設計抵御 DoS 攻擊的工作量防御機制(Proof-of-Work Defense)。工作量證明 PoW 是一種動態的反應機制,在正常工作條件下保持休眠。當 onion 服務面臨壓力時,PoW 將提示傳入的客戶端連接連續執行復雜操作,onion 服務將根據客戶端的工作量水平進行連接優先排序。此舉旨在將 DoS 攻擊的成本增加到難以維持的水平,優先考慮合法流量,抑制攻擊流量。oni
    Tor啟動臭蟲賞金計劃啟動:為黑客行為買單!2015年12月底,Tor項目在德國漢堡舉行的混沌通信大會上發表演講,宣布打算啟動一個公共漏洞獎勵計劃。此外,不太嚴重的問題將得到一件t恤、貼紙和在Tor名人堂的一次提及。Tor項目是Tor匿名網絡背后的一個非營利組織,該網絡允許任何在線用戶瀏覽互聯網,而無需擔心被跟蹤。
    使用Python配置Tor
    2022-08-17 08:56:15
    Tor是洋蔥路由器的簡稱,是一款免費開源的匿名通信軟件。”Tor網絡是一種安全的加密協議,可以確保網絡上數據和通信的私密性。Tor 服務/瀏覽器使用稱為洋蔥路由的技術,洋蔥路由器是一種點對點 覆蓋網絡,使用戶能夠匿名瀏覽互聯網,通過網絡發送信息的來源和目的地可以利用洋蔥路由使用多層加密實現隱藏。
    NIPE是一款針對Tor網絡的網關設置引擎,在該工具的幫助下,廣大研究人員可以使用Tor項目提供的匿名性機制來發送網絡數據。
    俄羅斯安全公司卡巴斯基報告了針對俄羅斯和東歐等俄語用戶的木馬版 Tor 瀏覽器,瀏覽器植入了剪切板惡意程序,設計竊取用戶的加密錢包。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类